AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Британские исследователи обнаружили Linux-бэкдор от китайских хакеров

20.09.2023
Share on FacebookShare on Twitter

Исследователи обнаружили невиданный ранее бэкдор для Linux, который используется злоумышленниками, связанными с китайским правительством.

Этоинтересно

«Хаббл» показал спиральную галактику NGC 3507 в паре с необычным компаньоном

«Хаббл» показал спиральную галактику NGC 3507 в паре с необычным компаньоном

01.06.2025
Планшет Xiaomi Redmi Pad 2 засветился в Европе: 11-дюймовый 2.5K-экран и цена от €199

Планшет Xiaomi Redmi Pad 2 засветился в Европе: 11-дюймовый 2.5K-экран и цена от €199

31.05.2025

Помогаем

Детям из Мариуполя нужно 120 ноутбуков для обучения - подари старое "железо", пусть оно работает на будущее Украины

Детям из Мариуполя нужно 120 ноутбуков для обучения – подари старое "железо", пусть оно работает на будущее Украины

Британские исследователи обнаружили Linux-бэкдор от китайских хакеров

Он происходит от бэкдора для Windows под названием Trochilus, который впервые был обнаружен в 2015 году исследователями из Arbor Networks, ныне известной как Netscout, передает ArsTechnica.

Исследователи из британской компании NHS Digital утверждают, что Trochilus был разработан группой APT10, связанной с китайским правительством, также известной под названиями Stone Panda и MenuPass.

Впоследствии его использовали другие группы, а его исходный код уже более шести лет доступен на GitHub. Trochilus был замечен в кампаниях, которые использовали отдельную часть вредоносного программного обеспечения, известную как RedLeaves.

В июне исследователи из компании Trend Micro обнаружили зашифрованный двоичный файл на сервере, что использовался группой, за которой они следили с 2021 года. Проведя поиск в VirusTotal по названию файла libmonitor.so.2, исследователи нашли исполняемый файл Linux под названием mkmon. Он содержал учетные данные, с помощью которых расшифровали файл libmonitor.so.2, что позволило исследователям сделать вывод, что mkmon — это установочный файл libmonitor.so.2.

Вредоносное программное обеспечение для Linux портировало несколько функций, найденных в Trochilus, и объединило их с новой реализацией Socket Secure (SOCKS). Исследователи Trend Micro назвали свое открытие SprySOCKS, где spry означает быстрое поведение.

SprySOCKS реализует обычные возможности бэкдора, включая сбор системной информации, открытие интерактивной удаленной оболочки для управления скомпрометированными системами, создание списка сетевых соединений и создание прокси-сервера на основе протокола SOCKS для загрузки файлов и других данных между скомпрометированной системой и подконтрольным злоумышленнику командным сервером.

ПостыFramework Laptop – модульний ноутбук в якому можна замінити реально все! Британские исследователи обнаружили Linux-бэкдор от китайских хакеровhttps://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150×150.jpg

iwinesmoker

Фрілансер / Веб-розробник

Британские исследователи обнаружили Linux-бэкдор от китайских хакеров

Trend Micro связывает SprySOCKS с субъектом угрозы Earth Lusca. Исследователи обнаружили группу в 2021 году. Earth Lusca нацелена на организации по всему миру, в первую очередь на правительства стран Азии. Она использует социальную инженерию, чтобы заманивать жертв на сайты-«водопои», где их заражают вредоносным программным обеспечением. Кроме интереса к шпионской деятельности, Earth Lusca, похоже, имеет финансовую мотивацию, нацелившись на компании, занимающиеся азартными играми и криптовалютами.

Троян в приложении для Linux 3 года похищал пароли, и его не заметили

Другие новости

«Хаббл» показал спиральную галактику NGC 3507 в паре с необычным компаньоном

«Хаббл» показал спиральную галактику NGC 3507 в паре с необычным компаньоном

01.06.2025
Планшет Xiaomi Redmi Pad 2 засветился в Европе: 11-дюймовый 2.5K-экран и цена от €199

Планшет Xiaomi Redmi Pad 2 засветился в Европе: 11-дюймовый 2.5K-экран и цена от €199

31.05.2025
Залежи Xcite надо как-то распродавать: помимо скидок до 600 тыс. рублей добавляют и рассрочку, так как дилеры продают считанные единицы

Залежи Xcite надо как-то распродавать: помимо скидок до 600 тыс. рублей добавляют и рассрочку, так как дилеры продают считанные единицы

31.05.2025
Шесть новых гражданских астронавтов Blue Origin установили личные рекорды в космосе

Шесть новых гражданских астронавтов Blue Origin установили личные рекорды в космосе

31.05.2025
Новые ограничения на переводы с банковских карт с 1 июня — что изменится и как повысить лимит

Новые ограничения на переводы с банковских карт с 1 июня — что изменится и как повысить лимит

31.05.2025
Можно ли погнуть руками тонкий Samsung Galaxy S25 Edge? Эксперименты блогера JerryRigEverything дают ответ

Можно ли погнуть руками тонкий Samsung Galaxy S25 Edge? Эксперименты блогера JerryRigEverything дают ответ

31.05.2025
Next Post
А вот и Sony LYTIA: новые секреты дизайна и камер Xiaomi 14 Ultra

А вот и Sony LYTIA: новые секреты дизайна и камер Xiaomi 14 Ultra

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Magic 8, GT2 и не только: планы Honor до конца года

    Magic 8, GT2 и не только: планы Honor до конца года

    1 shares
    Share 0 Tweet 0
  • Huawei Pura 80 Ultra с двойным перископом на новом фото

    0 shares
    Share 0 Tweet 0
  • Создатели «28 лет спустя» использовали спецустановку из 20 iPhone для съемок «в стиле Матрицы» и эффекта присутствия в жестоких сценах

    0 shares
    Share 0 Tweet 0
  • Шесть новых гражданских астронавтов Blue Origin установили личные рекорды в космосе

    0 shares
    Share 0 Tweet 0
  • Чертежи и данные новых ядерных объектов рф нашли онлайн в открытом виде в открытом виде

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

В Steam вышло демо Dispatch — комедийного симулятора супергеройского диспетчера от ветеранов Telltale Games

В Steam вышло демо Dispatch — комедийного симулятора супергеройского диспетчера от ветеранов Telltale Games

01.06.2025
«Хаббл» показал спиральную галактику NGC 3507 в паре с необычным компаньоном

«Хаббл» показал спиральную галактику NGC 3507 в паре с необычным компаньоном

01.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить